Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Разграничение доступа по сети к c$, e$

Ответить
Настройки темы
Разграничение доступа по сети к c$, e$


Сообщения: 591
Благодарности: 5

Профиль | Отправить PM | Цитировать


Здравствуйте!
Контроллер домена Вин 2003, АД, ДНС, GPO. Рабочие станции Вин 2000 и ХР.

1. На рабочие станции очень часто захожу через c$. Но так фактические может сделать любой пользователь сети. Можно ли как-то разграничить доступ к ресурсам рабочих станции (c$, e$....), т.е оставить его себе, остальным доменным пользователям запретить. Просто запретить могу, но сам ими часто пользуюсь.
2. где можно так же разграничить доступ по сети к ресурсам сервера. Папки расшарены, определен доступ. Есть ли еще какие лазейки.

Спасибо

Отправлено: 14:42, 23-12-2009

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата YDen:
Но так фактические может сделать любой пользователь сети »
неправда или у вас все пользователи в группе "администраторы"?

Отправлено: 14:51, 23-12-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 144
Благодарности: 16

Профиль | Отправить PM | Цитировать


Доступ к стандартным скрытым ресурсам имеют администраторы той "железки", на которой эти ресурсы находятся. Следовательно, чтобы пользователь не мог получить доступ к этим ресурсам, нужно, чтобы он не был ни администратором домена, ни администратором той рабочей станции, на которую ему "приспичило" залезть.
Второе условие зачастую трудновыполнимо, если на рабочей станции используют софт, требующий административных привилегий.

Цитата Ivan Bardeen:
у вас все пользователи в группе "администраторы" »
доступ к стандартному общему ресурсу (по-моему, это так называется) имеют администраторы рабочей станции, коими, в частности, являются администраторы домена.

Отправлено: 15:19, 23-12-2009 | #3


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Сделать пользователей домена с правами только "пользователи домена", а на локальной машине данного попользователя( НЕ группу "пользователи домена"!!!) Внести в список локальных администраторов!
Теперь к шаре c$ и прочим будут иметь доступ только учетные записи входящие в локальную группу администраторов на данной машине , тоесть администраторы домена, сам доменный пользователь, и локальные администраторы. Чтобы через них подключиться- нужно знать их пароли. Надеюсь у вас все эти пароли разные и изсестны ограниченному контингенту

Отправлено: 09:07, 26-12-2009 | #4



Сообщения: 591
Благодарности: 5

Профиль | Отправить PM | Цитировать


Спасибо всем. Понятно.

Отправлено: 12:10, 26-12-2009 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Разграничение доступа по сети к c$, e$

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Разграничение доступа между ХР и ж.дисками Asche Microsoft Windows 2000/XP 3 19-11-2009 05:11
Прочее - Разграничение доступа к папкам -- в сети с рабочими группами stim4 Сетевые технологии 2 22-01-2008 07:40
Доступ - Тонкое разграничение прав доступа Sweetheart Microsoft Windows 2000/XP 2 02-03-2007 14:44
разграничение доступа в squid Shurilla Общий по Linux 6 20-01-2006 20:55
Разграничение доступа к папкам Altaranenco Сетевые технологии 1 05-12-2005 11:48




 
Переход